百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

Python如何玩转加密?(python怎么加密)

off999 2024-09-23 11:34 40 浏览 0 评论

密码学俱乐部的第一条规则是:永远不要自己发明密码系统。密码学俱乐部的第二条规则是:永远不要自己实现密码系统:在现实世界中,在实现以及设计密码系统阶段都找到过许多漏洞。



Python 中的一个有用的基本加密库就叫做 cryptography 。它既是一个“安全”方面的基础库,也是一个“危险”层。“危险”层需要更加小心和相关的知识,并且使用它很容易出现安全漏洞。在这篇介绍性文章中,我们不会涵盖“危险”层中的任何内容!

cryptography 库中最有用的高级安全功能是一种 Fernet 实现。Fernet 是一种遵循最佳实践的加密缓冲区的标准。它不适用于非常大的文件,如千兆字节以上的文件,因为它要求你一次加载要加密或解密的内容到内存缓冲区中。

Fernet 支持 对称(symmetric)(即 密钥(secret key))加密方式*:加密和解密使用相同的密钥,因此必须保持安全。

生成密钥很简单:

>>> k = fernet.Fernet.generate_key() 
>>> type(k) 
<class 'bytes'> 


这些字节可以写入有适当权限的文件,最好是在安全的机器上。

有了密钥后,加密也很容易:

>>> frn = fernet.Fernet(k) 
>>> encrypted = frn.encrypt(b"x marks the spot") 
>>> encrypted[:10] 
b'gAAAAABb1' 

如果在你的机器上加密,你会看到略微不同的值。不仅因为(我希望)你生成了和我不同的密钥,而且因为 Fernet 将要加密的值与一些随机生成的缓冲区连接起来。这是我之前提到的“最佳实践”之一:它将阻止对手分辨哪些加密值是相同的,这有时是攻击的重要部分。

解密同样简单:

>>> frn = fernet.Fernet(k) 
>>> frn.decrypt(encrypted) 
b'x marks the spot' 

请注意,这仅加密和解密字节串。为了加密和解密文本串,通常需要对它们使用 UTF-8 进行编码和解码。

20 世纪中期密码学最有趣的进展之一是 公钥(public key)加密。它可以在发布加密密钥的同时而让解密密钥保持保密。例如,它可用于保存服务器使用的 API 密钥:服务器是唯一可以访问解密密钥的一方,但是任何人都可以保存公共加密密钥。

虽然 cryptography 没有任何支持公钥加密的安全功能,但 PyNaCl 库有。PyNaCl 封装并提供了一些很好的方法来使用 Daniel J. Bernstein 发明的 NaCl 加密系统。

NaCl 始终同时 加密(encrypt)和 签名(sign)或者同时 解密(decrypt)和 验证签名(verify signature)。这是一种防止 基于可伸缩性(malleability-based)的攻击的方法,其中攻击者会修改加密值。

加密是使用公钥完成的,而签名是使用密钥完成的:

>>> from nacl.public import PrivateKey, PublicKey, Box 
>>> source = PrivateKey.generate() 
>>> with open("target.pubkey", "rb") as fpin: 
... target_public_key = PublicKey(fpin.read()) 
>>> enc_box = Box(source, target_public_key) 
>>> result = enc_box.encrypt(b"x marks the spot") 
>>> result[:4] 
b'\xe2\x1c0\xa4' 

解密颠倒了角色:它需要私钥进行解密,需要公钥验证签名:

>>> from nacl.public import PrivateKey, PublicKey, Box 
>>> with open("source.pubkey", "rb") as fpin: 
... source_public_key = PublicKey(fpin.read()) 
>>> with open("target.private_key", "rb") as fpin: 
... target = PrivateKey(fpin.read()) 
>>> dec_box = Box(target, source_public_key) 
>>> dec_box.decrypt(result) 
b'x marks the spot' 

最后, PocketProtector 库构建在 PyNaCl 之上,包含完整的密钥管理方案。

相关推荐

win8安装应用商店(win8.1安装应用商店)

Windows11系统怎么重新安装应用商店,首先你要把你的电脑打开,然后连接上网络,使你的网络运行正常,这样你可以去电脑的浏览器里面。搜索应用商店,然后进行下载,下载成功以后,你可以根据系统的提示把...

用电脑登录别人的qq空间(电脑登录别人的qq空间,别人会知道吗)
  • 用电脑登录别人的qq空间(电脑登录别人的qq空间,别人会知道吗)
  • 用电脑登录别人的qq空间(电脑登录别人的qq空间,别人会知道吗)
  • 用电脑登录别人的qq空间(电脑登录别人的qq空间,别人会知道吗)
  • 用电脑登录别人的qq空间(电脑登录别人的qq空间,别人会知道吗)
下载wifi万能钥匙免费自动连接

万能钥匙自动连接WiFi存在一定的安全隐患。一些不法分子利用万能钥匙的漏洞,进行网络攻击或窃取个人信息。这些不法分子可以通过万能钥匙连接到公共无线网络,并在连接成功后,进行恶意攻击或获取其他用户的网上...

安卓手机玩pc游戏模拟器(安卓手机运行pc模拟器)
  • 安卓手机玩pc游戏模拟器(安卓手机运行pc模拟器)
  • 安卓手机玩pc游戏模拟器(安卓手机运行pc模拟器)
  • 安卓手机玩pc游戏模拟器(安卓手机运行pc模拟器)
  • 安卓手机玩pc游戏模拟器(安卓手机运行pc模拟器)
物理内存占用过高怎么解决(物理内存占用过高怎么解决win7)

你要搞清楚你电脑是为什么100%,一般来说三个方面原因既硬件因素,也有软件因素,还有操作习惯因素。一硬件如电脑购置较早,随便软件发展给内存占用越来越高,增加物理内存如果主板有多余内存插槽,可通...

word打不开应用程序无法正常启动

原因:软件冲突手机上安装的软件过多,因为各自优化的程度不同,很容易出现冲突导致无法启动此应用程序请尝试,特别是同类型的软件安装过多,就更容易出现这种现象。处理方法:定期检查自己的手机,不用的应用可以及...

电脑键盘有几个键失灵(电脑键盘有几个键失灵了怎么办笔记本)

如果您的电脑键盘有多个键失灵了,可能是由于灰尘或污垢积累、键盘本身损坏等原因引起的。以下是一些您可以尝试的修复方法:1.清洁键盘:使用清洁喷雾剂或压缩空气吹掉键盘上的灰尘和污垢。也可以用拆开键帽的方...

新电脑无法打开网络的解决方法

win11系统进不去:  1.首先我们可以重启电脑,然后在开机的时候按F8进入到系统修复页面,选择“疑难解答”。  2.我们在疑难解答页面中,点击高级选项。  3.在页面中,我们找到卸载更新并点击它,...

电脑连接投影仪快捷键(笔记本电脑如何连接投影仪)

电脑如何设置于投影的仪连接的电脑快捷键电脑连接投影仪的快捷键: 1、可以通过使用“FN+F4”或“FN+F8”组合键来切换投影仪画面。 2、如果使用的是WIN7及以上系统,可以按“WIN+P”组合键,...

手机远程桌面连接电脑(手机远程桌面连接电脑app)

想要使用手机远程桌面连接电脑,需要使用一款支持远程桌面协议的应用,比如MicrosoftRemoteDesktop或TeamViewer等。首先,需要在电脑上安装相应的远程桌面服务,并开启远程桌面...

itunes备份文件(itunes备份文件把c盘爆满了)
  • itunes备份文件(itunes备份文件把c盘爆满了)
  • itunes备份文件(itunes备份文件把c盘爆满了)
  • itunes备份文件(itunes备份文件把c盘爆满了)
  • itunes备份文件(itunes备份文件把c盘爆满了)
ghost系统之家win10(windows ghost)

Ghost备份系统Win10可以通过使用Ghost软件来完成。首先,需要下载和安装Ghost软件。然后,将系统文件和数据备份到外部硬盘或其他存储设备中。接下来,打开Ghost软件,选择备份选项,并按照...

免费cad制图软件(电脑版cad免费怎么下载)

迅捷cad编辑器永久免费版全面支持图纸的编辑功能,软件体积小巧功能强大,他支持几乎所有主流的图片格式,让用户不会出现无法打开图纸的困扰,也不会让用户收到领域的困扰,包括电气、机械、建筑等等领域的cad...

笔记本电脑没声音是什么原因

笔记本电脑没有声音的原因是:1.声音是否被调到最小了。2.音频是否被禁用了。3.声卡驱动是不是有问题。4.如果电脑既没有声音也没有小喇叭的图标,则表示电脑的音频设备未启用。笔记本电脑没有声音的原因是:...

melogin路由器设置登录入口(192.168.1.1直接进入)

melogincn路由器的设置步骤如下第一、路由器线路连接1、请把你的.水星双频路由器上的WAN接口,用网线连接到猫的网口。如果你家宽带没有用到猫,就把入户的宽带网线,插在路由器的WAN口。2、把你的...

取消回复欢迎 发表评论: